최근 랜섬웨어로 인한 피해가 전 국민적인 이슈가 된 적이 있었죠! 지금도 여전히 문제가 되고 있는데요 PC가 랜섬웨어에 걸리면 파일 내용을 암호화해서 사용을 못하도록 하여 사회적으로 큰 문제가 되고 있습니다.
랜섬웨어가 PC에 있는 파일들을 무력화시켜 문제가 된다면, 웹사이트 해킹의 경우는 '뽐뿌', ‘여기 어때’ 같은 웹사이트 해킹을 통한 개인 정보 유출 사고로 문제로 이어져 심각한 사회적 문제를 일으키고 있습니다. 두 사이트 모두 'SQL injection’ 으로 알려진 기초적인 공격 방식으로 정보를 유출해 갔는데 웹 방화벽만 도입했어도 충분히 막을 수 있는 공격입니다.
기업들은 자사의 서비스를 이용하는 고객들의 개인 정보를 보호해야 할 의무와 책임이 있고, 이러한 해킹으로부터 빚어진 문제에 대해서 자유로울 수 없습니다. 특히 개인이나 중소 규모의 사업자는 한 번의 해킹 사고가 기업의 존폐를 결정지을 수도 있기 때문에 웹페이지 개인 정보 보호를 위한 보안에 심혈을 기울여야 할 때입니다.
오늘은 이런 웹페이지 보안에 상당한 강점을 보이고, 특히 '뽐뿌', ‘여기 어때’ 같은 웹페이지 해킹에 강한 보안을 자랑하는 펜타시큐리티시스템(www.pentasecurity.co.kr) 사의 클라우드브릭이라는 서비스에 대해서 소개하려고 합니다.
웹 공격 및 DDoS 공격 차단에 탁월한 서비스
Cloudbric은 논리 기반 탐지 엔진을 탑재하여, 웹사이트를 안전하게 보호해줍니다. 과거에는 공격 이력을 가진 IP를 차단하거나, 알려진 공격 패턴을 분석하여 차단하는 방식이었으나, 공격 방식이 더 복잡, 다양해지고 고도화되어 과거 방식으로는 웹사이트를 안전하게 보호할 수 없습니다.
또, DDos(디도스)라고 하는 웹서버 공격에 대해서 들어보신 적이 있나요? 언론을 통해서 여러 번 들어 보셨을 텐데요, DDoS는 해커가 감염시켜 조종하는 좀비 PC 들이 한 번에 웹서버에 부하를 주는 공격 방식으로 웹서버가 정상적으로 동작하지 않도록 합니다.
이러한 웹공격으로부터 보호하기 위하여 클라우드브릭은 탑재된 논리기반 탐지엔진을 통하여 이용자와 서버간 통신데이터의 구조와 의미를 파악하여 숨어있거나 변형되거나, 혹은 새로운 웹 공격을 정확하게 탐지하여 차단합니다. 특히, 웹 공격 대응 기능뿐만 아니라, 정보 유출 방지, 부정 접근 방지, 위 변조 방지 기능까지 제공합니다.
SSL 암호화 인증서 무료 제공
SSL(Secure Socket Layer) 인증서란? 웹사이트 방문자와 웹서버 간의 통신을 암호화하기 위하여 웹서버에 저장해야 하는 인증서입니다. 이 인증서 없이 웹사이트를 이용한다면 사용자의 정보가 제3자에게 노출될 수 있기 때문에 방문자의 소중한 개인 정보 보호를 위해서는 SSL로 웹사이트의 모든 통신을 암호화해야 합니다. 이런 중요한 SSL를 클라우드브릭 서비스를 이용하면 무료로 제공받을 수 있습니다.
소상공인 및 중소기업, 블로거 등에 꼭 필요한 보안 서비스
Cloudbric은 펜타시큐리티(www.pentasecurity.com)의 웹보안 서비스로, 보안장비 도입 비용에 투자할 여력이 안되는 소상공인, 영세 쇼핑몰 사업자, 블로거 등에 인지도를 넓혀가고 있습니다. 또한 탁월한 웹 해킹 차단 서비스를 지원하면서도 비교적 저렴하게 월정액 서비스 방식으로 제공되고 있습니다.
서비스 가입 및 사용방법
회원 가입 후 내 웹사이트 도메인 등록 및 웹 방화벽 IDC를 선택하는 등 간단한 등록 절차를 거치면 Cloudbric 서비스를 이용할 수 있습니다. (단, IDC 센터 선택 시 서울 IDC 센터를 선택하셔야 3개월 무료 서비스 이용이 가능합니다)
관리 콘솔 화면인데요, 가입한지 얼마 안되서 접속 기록이 별로 없습니다. 이 콘솔 화면을 통하여 내 웹 페이지의 페이지뷰, 공격 횟수, 방문자 수, 데이터 트래픽, 해킹 정보 등을 직접적으로 확인할 수 있습니다. 또한, 공격 시도가 있는 국가에 대해(빨간색) 확인하고, 해당 국가로부터 발생하는 모든 트래픽을 차단할 수도 있습니다.
해외에서 더 유명한 웹 보안 서비스 및 무료 사용 프로모션
클라우드브릭은 전 세계 13개에 지역에 걸쳐 30여 개 글로벌 파트너를 보유하고 있으며, 보호받는 사이트가 10,000개를 돌파하는 등 해외시장을 중심으로 지속적인 성장을 하고 있습니다. 그 성장 배경으로는 쉬운 사용법과 논리 기반 탐지 엔진 기술을 이용한 정탐율,오탐율,성능 측면에서 다른 주요 제공 업체(Incapsula, Cloudflare, Sucuri, Sitelock) 보다 뛰어나기 때문이 아닌가 생각됩니다.
최근 국내 수요 증가로 마이크로소프트(MS) 애저 데이터 센터를 통해 웹사이트 보안 서비스인 "클라우드브릭(Cloudbric)" 한국 거점 서비스를 오픈하게 되었습니다. 이를 기념하기 위해 6월 1일부터 3개월간 무료 사용 프로모션을 진행하고 있고, 궁금한 사항은 언제든 고객 응대가 가능합니다. 무료로 진행되는 프로모션 기간을 놓치지 마시고 사용을 원하시는 분은 웹사이트에 가입하시고 사용해 보시기 바랍니다.
마치며
기업은 개인 정보 보호에서 자유로울 수 없습니다. 웹 해킹 차단 서비스 Cloudbric 서비스는 정보 보호에 취약할 수밖에 없는 소상공인 및 중소기업에 추천할 만한 서비스이며, 무료 사용 프로모션 기간이 진행 중이니 활용해보시면 좋겠습니다.
[ 이 글은 해당 업체로부터 소정의 고료를 받아 필자의 주관에 따라 솔직하게 작성되었습니다 ]
반응형
댓글